日志内容已自动填写,请写明“问题描述”及“验证码”后点击“上报日志”。

问题描述: 
验证码:   

发表于 2013/8/13 10:58:01 编号:57663
问题描述:病毒
QQKav系统诊断报告!--2011.7.1
生成时间:2013-8-13  11:02:05
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v6.0.2900.5512
本机内存:2.00 GB - 可用内存:787.78 MB
==================================================
系统启动项:
internat.exe|internat.exe|
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
RTHDCPL |RTHDCPL.EXE |
 QQPCTray |"C:\Program Files\Tencent\QQPCMgr\8.2.9771.229\QQPCTray.exe"/regrun|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\e-yoo\eyoorun.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\internat.exe
C:\WINDOWS\system32\Clsmn.exe
C:\WINDOWS\system32\WdTemp\nuzvf\wh4A.exe
C:\WINDOWS\system32\WdTemp\nuzvf\wh4B.exe
C:\WINDOWS\system32\WdTemp\nuzvf\wh4D.exe
C:\WINDOWS\system32\WdTemp\nuzvf\wh4F.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wxCltAidEx.exe
c:\program files\e-yoo\Menu.exe
c:\program files\e-yoo\eyuscore.exe
C:\WINDOWS\system32\mod\BarClientPP.exe
C:\OnlineGame\QQ2012最新版\QQ\Bin\QQ.exe
C:\OnlineGame\QQ2012最新版\QQ\Bin\TXPlatform.exe
C:\Program Files\Common Files\tencent\qqdownload\119\Tencentdl.exe
C:\OnlineGame\QQ2012最新版\QQ\Bin\QQ.exe
C:\OnlineGame\QQ2012最新版\QQ音乐\QQMusic.exe
C:\OnlineGame\QQ2012最新版\QQ音乐\QQMusicExternal.exe
GameApp.exe         
C:\OnlineGame\QQ飞车\releasephysx27\TGP\tgp_daemon.exe
C:\OnlineGame\QQ飞车\releasephysx27\AwesomiumProcess.exe
C:\OnlineGame\QQ2012最新版\QQ\Bin\QQ.exe
C:\Program Files\Tencent\QQPCMgr\8.2.9771.229\QQPCRTP.exe
C:\soft\Thunder5_OYKSOFT.COM\Program\Thunder5.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\SogouInput\6.0.0.5909\SogouCloud.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrator\桌面\qqkav.exe

未知IE加载项:
{00000000-0593-4356-9CF7-1D8C2B3343C0}
{00000000-0593-4356-9CF7-1D8C2B3343C0}
{01B6ABAA-8BD5-4c79-AC43-36D48FF59329}
|{01B6ABAA-8BD5-4c79-AC43-36D48FF59329}|shunwangcq.dll
{05CB0B5A-57FA-4067-B405-E1ACCA3035DF}
|QMApiCli Class|C:\OnlineGame\QQ2012最新版\QQ音乐\QQMusicApi.dll
{062D8468-C491-4324-94FE-44C49F37BB33}
|SiteMon|C:\WINDOWS\system32\WdTemp\nuzvf\STCTRWatcher.dll
{1DABF8D5-8430-4985-9B7F-A30E53D709B3}
|InstallHelper Class|C:\WINDOWS\system32\MMInstaller.dll
{29B6CFD5-0064-411A-8C42-9890C83F9921}
|Basic Class|C:\Program Files\Tencent\QQPCMgr\8.2.9771.229\npQMExtensionsIE.dll
{50F4150A-48B2-417A-BE4C-C83F580FB904}
|AgentForAndroid Class|C:\Program Files\Common Files\Tencent\QQPhoneManager\1.8.101.2154\npQQPhoneManagerExt.dll
{5C696E52-BF38-49A8-9017-ACE15A794707}
|BBNBHO Class|C:\WINDOWS\system32\bbns.dll
{5EF7B131-C278-4034-BC88-2CE28B128681}
|QQLiveOcx Class|C:\OnlineGame\QQ2012最新版\QQ直播\LiveOcx\LiveOcx.dll
{954F618B-0DEC-4D1A-9317-E0FC96F87865}
{954F618B-0DEC-4D1A-9317-E0FC96F87865}
{AF9143FF-D8F3-4ACE-B736-4757B5918388}
||IEOptimize.dll
{B88CFE21-46DF-4DBE-A25D-82DA4DC91C21}
|BhoBBN Class|swaddresbar.dll
{D878EB20-C55A-4402-8B25-6387D34F10CB}
{D878EB20-C55A-4402-8B25-6387D34F10CB}
{D9EBCF5D-3F8F-4b6a-89BA-70577BE73C62}
|QQLive Class|C:\OnlineGame\QQ2012最新版\QQ直播\LiveAPI.dll
{EAAED308-7322-4B9B-965E-171933ADD473}
|SSOForPTLogin2 Class|C:\Program Files\Common Files\Tencent\TXSSO\1.2.1.87\Bin\npSSOAxCtrlForPTLogin.dll
{F087959C-1DF7-471F-A412-FA7F7867EFDD}
|UrlBho Class|C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ie_show.dll
{F0BD17A0-E7F3-4EB6-839A-22B96137F10B}
|QMClinicBho Class|C:\Program Files\Tencent\QQPCMgr\8.2.9771.229\TSClinicWebListener.dll
{F7E55BDF-9528-46ba-B550-777859627591}
|QQLiveOcxShell Class|C:\OnlineGame\QQ2012最新版\QQ直播\LiveOcx\LiveOcx.dll
未知BHO插件:
{01B6ABAA-8BD5-4c79-AC43-36D48FF59329}
|{01B6ABAA-8BD5-4c79-AC43-36D48FF59329}|shunwangcq.dll
{062D8468-C491-4324-94FE-44C49F37BB33}
|SiteMon|C:\WINDOWS\system32\WdTemp\nuzvf\STCTRWatcher.dll
{5C696E52-BF38-49A8-9017-ACE15A794707}
|BBNBHO Class|C:\WINDOWS\system32\bbns.dll
{AF9143FF-D8F3-4ACE-B736-4757B5918388}
||IEOptimize.dll
{B88CFE21-46DF-4dbe-A25D-82DA4DC91C21}
|BhoBBN Class|swaddresbar.dll
{F087959C-1DF7-471F-A412-FA7F7867EFDD}
|UrlBho Class|C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ie_show.dll
{F0BD17A0-E7F3-4EB6-839A-22B96137F10B}
|QMClinicBho Class|C:\Program Files\Tencent\QQPCMgr\8.2.9771.229\TSClinicWebListener.dll
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
E-yoo Client Start Services|EyooClientSVC |C:\Program Files\E-yoo\eyooservice.exe|
Marvell Yukon Service|yksvc |RUNDLL32.EXE ykx32mpcoinst,serviceStartProc|
NVIDIA Driver Helper Service|NVSvc |C:\WINDOWS\system32\nvsvc32.exe|
NVIDIA Update Service Daemon|nvUpdatusService|C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe|
QQPCMgr RTP Service |QQPCRTP |"C:\Program Files\Tencent\QQPCMgr\8.2.9771.229\QQPCRTP.exe" -r|
Remote Control Server|WinVNC4 |"C:\WINDOWS\system32\rmserver.exe" -service|
xdpsvr|xdpsvr|C:\WINDOWS\system32\xdata.exe -h |


发表于 2013/8/13 10:57:47 编号:57662
问题描述:病毒
QQKav系统诊断报告!--2011.7.1
生成时间:2013-8-13  11:01:49
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v6.0.2900.5512
本机内存:2.00 GB - 可用内存:786.01 MB
==================================================
系统启动项:
internat.exe|internat.exe|
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
RTHDCPL |RTHDCPL.EXE |
 QQPCTray |"C:\Program Files\Tencent\QQPCMgr\8.2.9771.229\QQPCTray.exe"/regrun|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\e-yoo\eyoorun.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\internat.exe
C:\WINDOWS\system32\Clsmn.exe
C:\WINDOWS\system32\WdTemp\nuzvf\wh4A.exe
C:\WINDOWS\system32\WdTemp\nuzvf\wh4B.exe
C:\WINDOWS\system32\WdTemp\nuzvf\wh4D.exe
C:\WINDOWS\system32\WdTemp\nuzvf\wh4F.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wxCltAidEx.exe
c:\program files\e-yoo\Menu.exe
c:\program files\e-yoo\eyuscore.exe
C:\WINDOWS\system32\mod\BarClientPP.exe
C:\OnlineGame\QQ2012最新版\QQ\Bin\QQ.exe
C:\OnlineGame\QQ2012最新版\QQ\Bin\TXPlatform.exe
C:\Program Files\Common Files\tencent\qqdownload\119\Tencentdl.exe
C:\OnlineGame\QQ2012最新版\QQ\Bin\QQ.exe
C:\OnlineGame\QQ2012最新版\QQ音乐\QQMusic.exe
C:\OnlineGame\QQ2012最新版\QQ音乐\QQMusicExternal.exe
GameApp.exe         
C:\OnlineGame\QQ飞车\releasephysx27\TGP\tgp_daemon.exe
C:\OnlineGame\QQ飞车\releasephysx27\AwesomiumProcess.exe
C:\OnlineGame\QQ2012最新版\QQ\Bin\QQ.exe
C:\Program Files\Tencent\QQPCMgr\8.2.9771.229\QQPCRTP.exe
C:\soft\Thunder5_OYKSOFT.COM\Program\Thunder5.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\SogouInput\6.0.0.5909\SogouCloud.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrator\桌面\qqkav.exe

未知IE加载项:
{00000000-0593-4356-9CF7-1D8C2B3343C0}
{00000000-0593-4356-9CF7-1D8C2B3343C0}
{01B6ABAA-8BD5-4c79-AC43-36D48FF59329}
|{01B6ABAA-8BD5-4c79-AC43-36D48FF59329}|shunwangcq.dll
{05CB0B5A-57FA-4067-B405-E1ACCA3035DF}
|QMApiCli Class|C:\OnlineGame\QQ2012最新版\QQ音乐\QQMusicApi.dll
{062D8468-C491-4324-94FE-44C49F37BB33}
|SiteMon|C:\WINDOWS\system32\WdTemp\nuzvf\STCTRWatcher.dll
{1DABF8D5-8430-4985-9B7F-A30E53D709B3}
|InstallHelper Class|C:\WINDOWS\system32\MMInstaller.dll
{29B6CFD5-0064-411A-8C42-9890C83F9921}
|Basic Class|C:\Program Files\Tencent\QQPCMgr\8.2.9771.229\npQMExtensionsIE.dll
{50F4150A-48B2-417A-BE4C-C83F580FB904}
|AgentForAndroid Class|C:\Program Files\Common Files\Tencent\QQPhoneManager\1.8.101.2154\npQQPhoneManagerExt.dll
{5C696E52-BF38-49A8-9017-ACE15A794707}
|BBNBHO Class|C:\WINDOWS\system32\bbns.dll
{5EF7B131-C278-4034-BC88-2CE28B128681}
|QQLiveOcx Class|C:\OnlineGame\QQ2012最新版\QQ直播\LiveOcx\LiveOcx.dll
{954F618B-0DEC-4D1A-9317-E0FC96F87865}
{954F618B-0DEC-4D1A-9317-E0FC96F87865}
{AF9143FF-D8F3-4ACE-B736-4757B5918388}
||IEOptimize.dll
{B88CFE21-46DF-4DBE-A25D-82DA4DC91C21}
|BhoBBN Class|swaddresbar.dll
{D878EB20-C55A-4402-8B25-6387D34F10CB}
{D878EB20-C55A-4402-8B25-6387D34F10CB}
{D9EBCF5D-3F8F-4b6a-89BA-70577BE73C62}
|QQLive Class|C:\OnlineGame\QQ2012最新版\QQ直播\LiveAPI.dll
{EAAED308-7322-4B9B-965E-171933ADD473}
|SSOForPTLogin2 Class|C:\Program Files\Common Files\Tencent\TXSSO\1.2.1.87\Bin\npSSOAxCtrlForPTLogin.dll
{F087959C-1DF7-471F-A412-FA7F7867EFDD}
|UrlBho Class|C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ie_show.dll
{F0BD17A0-E7F3-4EB6-839A-22B96137F10B}
|QMClinicBho Class|C:\Program Files\Tencent\QQPCMgr\8.2.9771.229\TSClinicWebListener.dll
{F7E55BDF-9528-46ba-B550-777859627591}
|QQLiveOcxShell Class|C:\OnlineGame\QQ2012最新版\QQ直播\LiveOcx\LiveOcx.dll
未知BHO插件:
{01B6ABAA-8BD5-4c79-AC43-36D48FF59329}
|{01B6ABAA-8BD5-4c79-AC43-36D48FF59329}|shunwangcq.dll
{062D8468-C491-4324-94FE-44C49F37BB33}
|SiteMon|C:\WINDOWS\system32\WdTemp\nuzvf\STCTRWatcher.dll
{5C696E52-BF38-49A8-9017-ACE15A794707}
|BBNBHO Class|C:\WINDOWS\system32\bbns.dll
{AF9143FF-D8F3-4ACE-B736-4757B5918388}
||IEOptimize.dll
{B88CFE21-46DF-4dbe-A25D-82DA4DC91C21}
|BhoBBN Class|swaddresbar.dll
{F087959C-1DF7-471F-A412-FA7F7867EFDD}
|UrlBho Class|C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ie_show.dll
{F0BD17A0-E7F3-4EB6-839A-22B96137F10B}
|QMClinicBho Class|C:\Program Files\Tencent\QQPCMgr\8.2.9771.229\TSClinicWebListener.dll
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
E-yoo Client Start Services|EyooClientSVC |C:\Program Files\E-yoo\eyooservice.exe|
Marvell Yukon Service|yksvc |RUNDLL32.EXE ykx32mpcoinst,serviceStartProc|
NVIDIA Driver Helper Service|NVSvc |C:\WINDOWS\system32\nvsvc32.exe|
NVIDIA Update Service Daemon|nvUpdatusService|C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe|
QQPCMgr RTP Service |QQPCRTP |"C:\Program Files\Tencent\QQPCMgr\8.2.9771.229\QQPCRTP.exe" -r|
Remote Control Server|WinVNC4 |"C:\WINDOWS\system32\rmserver.exe" -service|
xdpsvr|xdpsvr|C:\WINDOWS\system32\xdata.exe -h |


发表于 2013/8/13 9:06:50 编号:57661
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-8-13  9:10:46
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v8.0.6001.18702
本机内存:2.00 GB - 可用内存:1.23 GB
==================================================
系统启动项:
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
360sd |"C:\Program Files\360\360sd\360sd.exe" /autorun|
QQ2009|"C:\Program Files\Tencent\QQ\QQProtect\Bin\QQProtect.exe" /background|
QQMusic |"C:\Program Files\Tencent\QQMusic\QQMusic.exe" /background|
360Safetray |"C:\Program Files\360\360Safe\safemon\360Tray.exe" /start|
SohuVA|"C:\Program Files\搜狐影音\SHPlayer.exe" /auto|
BFVServer |"E:\软件包\BFVKanDianYing\BFVServer.exe" /Module="Auto"|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\SMSS.EXE
\??\C:\WINDOWS\system32\CSRSS.EXE
\??\C:\WINDOWS\system32\WINLOGON.EXE
C:\WINDOWS\system32\SERVICES.EXE
C:\WINDOWS\system32\LSASS.EXE
C:\WINDOWS\system32\SVCHOST.EXE
C:\WINDOWS\system32\SVCHOST.EXE
C:\WINDOWS\System32\SVCHOST.EXE
C:\WINDOWS\system32\SVCHOST.EXE
C:\WINDOWS\system32\SVCHOST.EXE
C:\Program Files\360\360Safe\deepscan\ZhuDongFangYu.exe
C:\WINDOWS\system32\SPOOLSV.EXE
C:\Program Files\PPStream\PPSProtect.exe
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\system32\CTFMON.EXE
C:\Documents and Settings\Administrator\Application Data\Wandoujia2\Applications\2.61.0.3538\wandoujia_helper.exe
E:\软件包\BFVKanDianYing\BFVDesktop.exe
C:\Program Files\alipay\alieditplus\AlipaySecSvc.exe
E:\软件包\PhoneAssistant\BFAssistantSvc.exe
C:\WINDOWS\System32\SVCHOST.EXE
C:\Program Files\Tencent\WebGuard\WebGuardUpdate.exe
C:\WINDOWS\System32\SVCHOST.EXE
C:\Program Files\搜狐影音\SoHuVA.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\TENCENT\WebGuard\webguard.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\游戏\新建文件夹 (3)\新建文件夹\QQDownload.exe
E:\软件包\qqkav.exe 
C:\WINDOWS\system32\conime.exe

未知IE加载项:
{00000000-12C9-4305-82F9-43058F20E8D2}
{00000000-12C9-4305-82F9-43058F20E8D2}
{000DA090-57AA-424B-A8F0-621B7C08B8F4}
{000DA090-57AA-424B-A8F0-621B7C08B8F4}
{0C27ADC4-E826-4620-A3A7-990D7E05545F}
|迅雷FLV视频嗅探及下载支持代理|C:\Program Files\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.8.71.dll
{0EA37B17-6B8B-4085-8257-F3A4AA69C27A}
{0EA37B17-6B8B-4085-8257-F3A4AA69C27A}
{1DABF8D5-8430-4985-9B7F-A30E53D709B3}
|InstallHelper Class|C:\WINDOWS\system32\MMInstaller.dll
{20E1725C-7237-41A9-954A-04DCCB1FD16C}
{20E1725C-7237-41A9-954A-04DCCB1FD16C}
{452ADB5B-00BE-469D-A65F-3046146B2ED5}
{452ADB5B-00BE-469D-A65F-3046146B2ED5}
{4836C333-208E-4BCE-B30B-00B9545B0F6E}
|QQDownload IE RightClick Helper|E:\游戏\新建文件夹 (3)\新建文件夹\QQIEHelper01.dll
{4E6A8DA1-5731-465B-B036-B9E16EF26CAC}
|PPS影音浏览器插件|C:\PROGRA~1\PPStream\PPSPLU~1.DLL
{5064DB2A-4181-4F64-A690-C6370A9F1B74}
|CSohuTool Object|C:\Program Files\搜狐影音\SoHuAutoDetector.dll
{5DE0F613-6A7D-5ACA-0751-2A35C5EE5E77}
{5DE0F613-6A7D-5ACA-0751-2A35C5EE5E77}
{5EF7B131-C278-4034-BC88-2CE28B128681}
|QQLiveOcx Class|C:\Program Files\Tencent\QQLive\LiveOcx\LiveOcx.dll
{6EAAD146-39C4-4F5C-A0A7-DAA160ABD907}
{6EAAD146-39C4-4F5C-A0A7-DAA160ABD907}
{6EE9CD3E-A386-4DAE-9737-A759DBF927AE}
{6EE9CD3E-A386-4DAE-9737-A759DBF927AE}
{802F530B-A8F6-4631-AE49-6BACAAC6373E}
|XunleiBHO Class|C:\Program Files\Thunder Network\Thunder\BHO\XunleiBHO7.2.12.3824.dll
{82404416-4C60-47F8-BA06-90BA7261C3AE}
|yy_checker|C:\Program Files\Common Files\duowan\yy4.0\YYSSO\1.0.0.3\npChecker.dll
{8AC3BC28-E145-4385-A694-8AAC128ACB16}
|QQDownload Class|E:\游戏\新建文件夹 (3)\新建文件夹\QQIEHelper01.dll
{8EB7C6CB-2DA6-4ABE-B2EA-EAC5A372E757}
|SecCtrl Class|C:\WINDOWS\system32\aliedit\3.5.0.0\npAliSecCtrl.dll
{928FD769-896E-4C32-B06B-0B7C6A8DDE62}
{928FD769-896E-4C32-B06B-0B7C6A8DDE62}
{93A75914-F6D0-45CA-90D9-5259203F89B3}
|SHDetectorCOM Class|C:\Program Files\搜狐影音\SohuDetector.dll
{A9332148-C691-4B9D-91FC-B9C461DBE9DD}
|APlayer3 Control
{ABB9778D-5C74-4BA5-B759-5658B015E0AC}
{ABB9778D-5C74-4BA5-B759-5658B015E0AC}
{BDEACC50-F56D-4D60-860F-CF6ED1766D65}
|FTNUpload Class|C:\PROGRA~1\COMMON~1\Tencent\TXFTN\TXFTNA~1.DLL
{D9EBCF5D-3F8F-4b6a-89BA-70577BE73C62}
|QQLive Class|C:\Program Files\Tencent\QQLive\LiveAPI.dll
{DD5BF6D1-6663-47E0-9DFA-5C343CAF178E}
|xoliimpl Class|C:\WINDOWS\xinstaller.dll
{E61E8363-041F-455C-8AD0-8A61F1D8E540}
|BOC Edit Class|C:\WINDOWS\system32\KeyboardProtection.dll
{EAAED308-7322-4B9B-965E-171933ADD473}
|SSOForPTLogin2 Class|C:\Program Files\Common Files\Tencent\TXSSO\1.2.2.4\Bin\npSSOAxCtrlForPTLogin.dll
{ED4CA2E5-0EEA-44C1-AD7E-74A07A7507A4}
|TimwpDll.TimwpCheck|C:\PROGRA~1\Tencent\QQ\bin\Timwp.dll
{EF0D1A14-1033-41A2-A589-240C01EDC078}
|PPLive Lite Class|C:\Program Files\Internet Explorer\PPLite\plugin\1.0.0.54\pplugin2.dll
{F587310D-5306-494D-87E2-88334B46E781}
|Storm AxPlayer Class|E:\软件包\新建文件夹 (3)\webplayer\PlayerShell.dll
{F7E55BDF-9528-46ba-B550-777859627591}
|QQLiveOcxShell Class|C:\Program Files\Tencent\QQLive\LiveOcx\LiveOcx.dll
{FEE3C8C5-9BEA-4079-AB36-63ECABFC7392}
|webmod Class|C:\WINDOWS\system32\aliedit\3.5.0.0\alidcp.dll
未知BHO插件:
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
360 杀毒实时防护加载服务|360rp |"C:\Program Files\360\360sd\360rps.exe"|
Adobe Flash Player Update Service|AdobeFlashPlayerUpdateSvc|C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe|
Alipay security service|AlipaySecSvc|C:\Program Files\alipay\alieditplus\AlipaySecSvc.exe|
Autodesk Licensing Service|Autodesk Licensing Service|"C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe"|
Tencent WebGuard Update Service|WebGuardUpdate|C:\Program Files\Tencent\WebGuard\WebGuardUpdate.exe /Service|
暴风移动设备识别服务|BFAssistantSvc_13724|E:\软件包\PhoneAssistant\BFAssistantSvc.exe|
主动防御|ZhuDongFangYu |"C:\Program Files\360\360Safe\deepscan\zhudongfangyu.exe"|


发表于 2013/8/12 3:03:40 编号:57660
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-8-12  3:02:07
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v8.0.6001.18702
本机内存:3.25 GB - 可用内存:2.20 GB
==================================================
系统启动项:
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
360sd |"C:\Program Files\360\360sd\360sd.exe" /autorun|
aliim |C:\Program Files\AliWangWang\aliim.exe /run:auto|
Fetion|C:\Program Files\China Mobile\Fetion\Fetion.exe -t|
YY|C:\Program Files\duowan\yy\YY.exe|
RTHDCPL |RTHDCPL.EXE |
StartCCC|"C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun|
360Safetray |"C:\Program Files\360\360Safe\safemon\360Tray.exe" /start|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\360\360Safe\deepscan\ZhuDongFangYu.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\360\360Safe\safemon\360tray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\360\360sd\360sd.exe
C:\Program Files\AliWangWang\AliIM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\360\360Safe\SoftMgr\SML\SoftMgrLite.exe
C:\Program Files\360\360sd\360rp.exe
D:\Program Files\Tencent\QQ\Bin\QQ.exe
D:\Program Files\Tencent\QQ\Bin\QQ.exe
D:\Program Files\Tencent\QQ\Bin\TXPlatform.exe
C:\Program Files\Tencent\QQDownload\QQDownload.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\China Mobile\FetionBox\FetionPCCS.exe
c:\program files\china mobile\fetionbox\FetionPCTray.exe
C:\Program Files\China Mobile\Fetion\Fetion.exe
C:\Program Files\TaoBrowser\3.2.0.827\Miser\AliimSafe.exe
C:\Program Files\KuWo\KWMUSIC\bin\KwMusic.exe
C:\Program Files\KuWo\KWMUSIC\bin\IESandBox.exe
C:\Program Files\KuWo\KWMUSIC\bin\KwService.exe
C:\Program Files\China Mobile\Fetion\fxWebBrowser.exe
C:\Program Files\duowan\yy\YY.exe
C:\Program Files\duowan\yy\6.6.0.2\yybrowser.exe
C:\Program Files\Uibia\Uibia3.0.exe
C:\Program Files\360\360sd\360rps.exe
C:\Program Files\Datacolor\Spyder3Elite\Utility\Spyder3Utility.exe
C:\Program Files\360\360Safe\LiveUpdate360.exe
E:\Download\qqkav.exe

未知IE加载项:
{00000000-12C9-4305-82F9-43058F20E8D2}
|QQDownload IE Left Helper|C:\Program Files\Tencent\QQDownload\QQIEHelper01.dll
{08D512D2-7D97-4E22-B7DB-82791106C086}
|AliCertDOCtrl Class|C:\Documents and Settings\健\Application Data\alipay\cf\alicdo.dll
{0C27ADC4-E826-4620-A3A7-990D7E05545F}
{0C27ADC4-E826-4620-A3A7-990D7E05545F}
{0EA37B17-6B8B-4085-8257-F3A4AA69C27A}
|迅雷FLV视频嗅探及下载支持|C:\Program Files\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.1.29.dll
{1D63232D-4F15-4A42-890D-EE617AA1537D}
|WWPicUploadCtrl Class|C:\Program Files\AliWangWang\7.21.04C\modules\1685\WWPictureUpload.dll
{6EAAD146-39C4-4F5C-A0A7-DAA160ABD907}
{6EAAD146-39C4-4F5C-A0A7-DAA160ABD907}
{802F530B-A8F6-4631-AE49-6BACAAC6373E}
{802F530B-A8F6-4631-AE49-6BACAAC6373E}
{82404416-4C60-47F8-BA06-90BA7261C3AE}
|yy_checker|C:\Program Files\Common Files\duowan\yy4.0\YYSSO\1.0.0.3\npChecker.dll
{876D0712-C780-4347-B56D-C30C520033C5}
|如意淘|C:\Program Files\ShoppingAssistant\ruyitao\3.4.2.8\ShoppingAssistant.dll
{8EB7C6CB-2DA6-4ABE-B2EA-EAC5A372E757}
|SecCtrl Class|C:\WINDOWS\system32\aliedit\3.5.0.0\npAliSecCtrl.dll
{95B3F550-91C4-4627-BCC4-521288C52977}
{95B3F550-91C4-4627-BCC4-521288C52977}
{B0E2F470-0B07-48F0-B3B1-5749505FAE9B}
|迅雷下载助手|C:\Program Files\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.1.29.dll
{EF0D1A14-1033-41A2-A589-240C01EDC078}
{EF0D1A14-1033-41A2-A589-240C01EDC078}
{F587310D-5306-494D-87E2-88334B46E781}
|AxPlayer Class|C:\Program Files\Baofeng\StormPlayer\webplayer\PlayerShell.dll
{FB5F1910-F110-11D2-BB9E-00C04F795683}
{FB5F1910-F110-11D2-BB9E-00C04F795683}
{FEE3C8C5-9BEA-4079-AB36-63ECABFC7392}
|webmod Class|C:\Program Files\AliWangWang\7.20.25T\alidcp.dll
未知BHO插件:
{00000000-12C9-4305-82F9-43058F20E8D2}
|QQDownload IE Left Helper|C:\Program Files\Tencent\QQDownload\QQIEHelper01.dll
{0EA37B17-6B8B-4085-8257-F3A4AA69C27A}
|迅雷FLV视频嗅探及下载支持|C:\Program Files\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.1.29.dll
{876D0712-C780-4347-B56D-C30C520033C5}
|如意淘|C:\Program Files\ShoppingAssistant\ruyitao\3.4.2.8\ShoppingAssistant.dll
{B0E2F470-0B07-48f0-B3B1-5749505FAE9B}
|迅雷下载助手|C:\Program Files\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.1.29.dll
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
360 杀毒实时防护加载服务|360rp |"C:\Program Files\360\360sd\360rps.exe"|
Adobe Flash Player Update Service|AdobeFlashPlayerUpdateSvc|C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe|
Alipay security service|AlipaySecSvc|C:\Program Files\alipay\alieditplus\AlipaySecSvc.exe|
Ati HotKey Poller |Ati HotKey Poller |C:\WINDOWS\system32\Ati2evxx.exe|
Fetion Channel Service|FetionPCCS|C:\Program Files\China Mobile\FetionBox\FetionPCCS.exe|
主动防御|ZhuDongFangYu |"C:\Program Files\360\360Safe\deepscan\zhudongfangyu.exe"|


发表于 2013/8/10 21:50:25 编号:57659
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-8-10  下午 09:54:17
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v8.0.6001.18702
本机内存:2.00 GB - 可用内存:1.01 GB
==================================================
系统启动项:
internat.exe|internat.exe|
SvodPlayer|"C:\Program Files\SvodClient\SvodPlayer.exe" /ctrl hide|
a652875.exe |G:\MM\「开始」菜单\程序\启动\a652875.exe|
DbntCli.exe.lnk |G:\MM\「开始」菜单\程序\启动\DbntCli.exe.lnk|
map.vbs |G:\MM\「开始」菜单\程序\启动\map.vbs|
禁止.bat|G:\MM\「开始」菜单\程序\启动\禁止.bat|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
PubwinClient.exe    
C:\WINDOWS\system32\internat.exe
C:\Watcher\ClientOfWatcher.exe
G:\MZD\DBNT\DbntCli.exe
C:\Program Files\HintSoft\PubwinClient\smss.exe
c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MZDClient.EXE
C:\Program Files\SvodClient\SvodPlayer.exe
C:\QQ2013\Bin\TXPlatform.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\qq2013\QQProtect\Bin\QQProtect.exe
C:\qq2013\bin\QQ.exe
G:\娱乐平台\WMBMENU.EXE
G:\工具软件\QQ病毒木马专杀工具\qqkav.exe

未知IE加载项:
{1DABF8D5-8430-4985-9B7F-A30E53D709B3}
|InstallHelper Class|C:\WINDOWS\system32\MMInstaller.dll
{5EF7B131-C278-4034-BC88-2CE28B128681}
|QQLiveOcx Class|C:\QQ2013\QQLive\LiveOcx\LiveOcx.dll
{D9EBCF5D-3F8F-4b6a-89BA-70577BE73C62}
|QQLive Class|C:\QQ2013\QQLive\LiveAPI.dll
{F7E55BDF-9528-46ba-B550-777859627591}
|QQLiveOcxShell Class|C:\QQ2013\QQLive\LiveOcx\LiveOcx.dll
未知BHO插件:
{635A7AFA-FB22-4A4E-8AB8-C85CFAB14626}
|
{CAD5567A-C3E8-4CCE-AC64-70B29D20E151}
||G:\娱乐平台\Desktop\iesafe.dll
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
Adobe Flash Player Update Service|AdobeFlashPlayerUpdateSvc|C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe|
MZDRunClient|MZDRunClient|C:\WINDOWS\System32\MZDRunClient.EXE|
NVIDIA Driver Helper Service|NVSvc |C:\WINDOWS\system32\nvsvc32.exe|


发表于 2013/8/10 15:17:53 编号:57658
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-8-10  PM 03:21:31
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v8.0.6001.18702
本机内存:2.00 GB - 可用内存:1.43 GB
==================================================
系统启动项:
360sd |"C:\Program Files\360\360sd\360sd.exe" /autorun|
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
360Safetray |"C:\Program Files\360\360Safe\safemon\360Tray.exe" /start|
!!QQKav |C:\Documents and Settings\Administrator\桌面\qqkav.exe|
kX Mixer|C:\WINDOWS\system32\kxmixer.exe --startup|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\360\360Safe\deepscan\ZhuDongFangYu.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\360\360Safe\safemon\360tray.exe
C:\WINDOWS\system32\kxmixer.exe
C:\Program Files\360\360sd\360sd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Administrator\桌面\qqkav.exe
C:\Program Files\360\360sd\360rp.exe
C:\Program Files\Baidu\BaiduBrowser\baidubrowser.exe
C:\Program Files\Baidu\BaiduBrowser\baidubrowser.exe
C:\Program Files\Baidu\BaiduBrowser\baidubrowser.exe
C:\WINDOWS\explorer.exe

未知IE加载项:
{6EAAD146-39C4-4F5C-A0A7-DAA160ABD907}
{6EAAD146-39C4-4F5C-A0A7-DAA160ABD907}
{802F530B-A8F6-4631-AE49-6BACAAC6373E}
{802F530B-A8F6-4631-AE49-6BACAAC6373E}
{8C891026-0BE9-434E-B807-118E6E5EA3B6}
|SetupCtrl Class|C:\WINDOWS\Downloaded Program Files\120629343\BaiduSetupAx_1.dll
{8EB7C6CB-2DA6-4ABE-B2EA-EAC5A372E757}
|SecCtrl Class|C:\WINDOWS\system32\aliedit\3.5.0.0\npAliSecCtrl.dll
{DE0CDDB6-1D10-4224-A998-A4BFBA97840C}
|pageman Class|C:\Program Files\Baidu\BaiduBrowser\plugins\npagex.dll
{FEE3C8C5-9BEA-4079-AB36-63ECABFC7392}
|webmod Class|C:\WINDOWS\system32\aliedit\3.5.0.0\alidcp.dll
未知BHO插件:
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
360 杀毒实时防护服务|360rp |"C:\Program Files\360\360sd\360rps.exe"|
Kingsoft Basic Service|kaccore |"C:\Program Files\Kingsoft\KAC\Service\kaccore.exe"|
主动防御|ZhuDongFangYu |"C:\Program Files\360\360Safe\deepscan\zhudongfangyu.exe"|


发表于 2013/8/10 14:39:15 编号:57657
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013/8/10  14:40:22
操作系统:Windows Server 2008 6.1_7601.2:Service Pack 1
IE版本:Internet Explorer v9.0.8112.16421
本机内存:1.87 GB - 可用内存:795.59 MB
==================================================
系统启动项:
ctfmon.exe|C:\Windows\system32\ctfmon.exe|
 QQPCTray |"C:\Program Files\Tencent\QQPCMgr\8.2.9732.219\QQPCTray.exe"/regrun|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Program Files\Tencent\QQPCMgr\8.2.9732.219\QQPCRTP.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\alipay\alieditplus\AlipaySecSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\dwm.exe
C:\Windows\explorer.exe
C:\Program Files\Tencent\QQPCMgr\8.2.9732.219\QQPCTray.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
audiodg.exe         
C:\Program Files\Baidu\BaiduPlayer\1.19.0.110\BaiduP2PService.exe
C:\Program Files\Baidu\BaiduPlayer\1.19.0.110\BaiduPlayer.exe
E:\应用程序\qqnm1.5.3\QvodPlayer\QvodPlayer.exe
E:\应用程序\qqnm1.5.3\QvodPlayer\QvodTerminal.exe
C:\Program Files\Tencent\QQ\QQProtect\Bin\QQProtect.exe
E:\应用程序\qqnm1.5.3\QQ农牧小分队1.6.6.exe
C:\Program Files\Tencent\QQ\bin\QQ.exe
C:\Program Files\Tencent\QQ\bin\TXPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\ADMINI~1\AppData\Local\Temp\Rar$EXa0.378\qqkav_newhua.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PSNPUDAQ\RavQQMsender_Pconline.exe

未知IE加载项:
{02E2D748-67F8-48B4-8AB4-0A085374BB99}
|PlayCtrl Class|C:\Program Files\Baidu\BaiduPlayer\1.19.0.110\xbdyy.dll
{05F5F404-7C24-4B39-B5CC-340CEDEB9C0D}
|PhotoDrawEx Class|C:\Program Files\Tencent\Qzone\QQPhotoDrawEx.dll
{08D512D2-7D97-4E22-B7DB-82791106C086}
|AliCertDOCtrl Class|C:\Users\Administrator\AppData\Roaming\alipay\cf\alicdo.dll
{29B6CFD5-0064-411A-8C42-9890C83F9921}
|Basic Class|C:\Program Files\Tencent\QQPCMgr\8.2.9732.219\npQMExtensionsIE.dll
{50F4150A-48B2-417A-BE4C-C83F580FB904}
|AgentForAndroid Class|C:\Program Files\Common Files\Tencent\QQPhoneManager\1.8.101.2154\npQQPhoneManagerExt.dll
{5C4500A9-0BE9-434E-B807-118E6E5EA3B6}
{5C4500A9-0BE9-434E-B807-118E6E5EA3B6}
{6EAAD146-39C4-4F5C-A0A7-DAA160ABD907}
{6EAAD146-39C4-4F5C-A0A7-DAA160ABD907}
{802F530B-A8F6-4631-AE49-6BACAAC6373E}
{802F530B-A8F6-4631-AE49-6BACAAC6373E}
{8C891026-0BE9-434E-B807-118E6E5EA3B6}
|SetupCtrl Class|C:\Windows\Downloaded Program Files\2837954\BaiduSetupAx_0.dll
{8EB7C6CB-2DA6-4ABE-B2EA-EAC5A372E757}
|SecCtrl Class|C:\Windows\system32\aliedit\3.5.0.0\npAliSecCtrl.dll
{A8502600-B272-4F68-A67B-A0305D46D297}
|QvodExtend|E:\应用程序\qqnm1.5.3\QvodPlayer\QvodExtend.dll
{BDEACC50-F56D-4D60-860F-CF6ED1766D65}
|FTNUpload Class|C:\Program Files\Common Files\Tencent\TXFTN\TXFTNActiveX1.17.dll
{EAAED308-7322-4B9B-965E-171933ADD473}
|SSOForPTLogin2 Class|C:\Program Files\Common Files\Tencent\TXSSO\1.2.1.95\Bin\npSSOAxCtrlForPTLogin.dll
{ED4CA2E5-0EEA-44C1-AD7E-74A07A7507A4}
|TimwpDll.TimwpCheck|C:\PROGRA~1\Tencent\QQ\bin\Timwp.dll
{EF0D1A14-1033-41A2-A589-240C01EDC078}
{EF0D1A14-1033-41A2-A589-240C01EDC078}
{EF7BC8AC-5BDC-4AED-AD63-A9B3AE7A768C}
{EF7BC8AC-5BDC-4AED-AD63-A9B3AE7A768C}
{F0BD17A0-E7F3-4EB6-839A-22B96137F10B}
|QMClinicBho Class|C:\Program Files\Tencent\QQPCMgr\8.2.9732.219\TSClinicWebListener.dll
{FEE3C8C5-9BEA-4079-AB36-63ECABFC7392}
|webmod Class|C:\Windows\system32\aliedit\3.5.0.0\alidcp.dll
未知BHO插件:
{A8502600-B272-4F68-A67B-A0305D46D297}
|QvodExtend|E:\应用程序\qqnm1.5.3\QvodPlayer\QvodExtend.dll
{F0BD17A0-E7F3-4EB6-839A-22B96137F10B}
|QMClinicBho Class|C:\Program Files\Tencent\QQPCMgr\8.2.9732.219\TSClinicWebListener.dll
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
Adobe Flash Player Update Service|AdobeFlashPlayerUpdateSvc|C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe|
Alipay security service|AlipaySecSvc|C:\Program Files\alipay\alieditplus\AlipaySecSvc.exe|
QQPCMgr RTP Service |QQPCRTP |C:\Program Files\Tencent\QQPCMgr\8.2.9732.219\QQPCRTP.exe -r|


发表于 2013/8/10 1:51:35 编号:57656
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-8-10  1:58:08
操作系统:Windows XP 5.1_2600.2:Service Pack 3
IE版本:Internet Explorer v6.0.2900.5512
本机内存:1.75 GB - 可用内存:1.20 GB
==================================================
系统启动项:
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MZDCLIENT.EXE
G:\系统安全工具\QQ病毒木马专杀工具\qqkav.exe
C:\WINDOWS\system32\conime.exe
G:\系统安全工具\金山清理专家\monitor\kastray.exe
G:\系统安全工具\QQ病毒木马专杀工具\qqkav.exe
C:\WINDOWS\explorer.exe

未知IE加载项:
未知BHO插件:
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:


发表于 2013/8/9 23:19:17 编号:57655
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-8-9  23:22:20
操作系统:Windows XP 5.1_2600.2:Service Pack 2
IE版本:Internet Explorer v6.0.2900.2180
本机内存:1.93 GB - 可用内存:871.05 MB
==================================================
系统启动项:
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
rwyNMC|rwyNCMc.exe |
RzxMon|C:\Program Files\rzx\RzxMon.exe|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\explorer.exe
rwyNCMc.exe         
C:\Program Files\rzx\RzxMon.exe
C:\windows\system32\internat.exe
C:\Program Files\rzx\NAnalyser\RzxNAnalyser.exe
C:\Program Files\rzx\RzxClient.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\System32\MZDRunClient.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\MZDClient.EXE
G:\娱乐平台\WMBMENU2.EXE
C:\WINDOWS\jOyTHCOp\reLrB.exe
G:\系统工具\QQ病毒木马专杀工具\qqkav.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
G:\地下城与勇士\start\DNFchina.exe
QQLogin.exe         
G:\地下城与勇士\start\TenProtect\TenSafe_1.exe
C:\WINDOWS\System32\en-zh\csrss.exe

未知IE加载项:
{CAD5567C-C3E8-4CCE-AC64-70B29D20E151}
{CAD5567C-C3E8-4CCE-AC64-70B29D20E151}
未知BHO插件:
{CAD5567A-C3E8-4CCE-AC64-70B29D20E151}
||C:\WINDOWS\jOyTHCOp\jOyTHCO.dll
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
Adobe Flash Player Update Service|AdobeFlashPlayerUpdateSvc|C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe|
Ati HotKey Poller |Ati HotKey Poller |C:\WINDOWS\system32\Ati2evxx.exe|
MZDRunClient|MZDRunClient|C:\WINDOWS\System32\MZDRunClient.EXE|


发表于 2013/8/9 23:07:02 编号:57654
问题描述:病毒
QQKav系统诊断报告!--2012.7.1
生成时间:2013-8-9  23:09:55
操作系统:Windows XP 5.1_2600.2:Service Pack 2
IE版本:Internet Explorer v6.0.2900.2180
本机内存:1.93 GB - 可用内存:690.01 MB
==================================================
系统启动项:
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
rwyNMC|rwyNCMc.exe |
RzxMon|C:\Program Files\rzx\RzxMon.exe|
!!QQKav |G:\系统工具\QQ病毒木马专杀工具\qqkav.exe|
MZDDESK.lnk |G:\MM\「开始」菜单\程序\启动\MZDDESK.lnk|

系统进程列表:
[System Process]    
System              
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\explorer.exe
rwyNCMc.exe         
C:\Program Files\rzx\RzxMon.exe
C:\windows\system32\internat.exe
C:\Program Files\rzx\NAnalyser\RzxNAnalyser.exe
C:\Program Files\rzx\RzxClient.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\System32\MZDRunClient.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\MZDClient.EXE
G:\娱乐平台\WMBMENU2.EXE
G:\联络聊天\腾讯QQ2012\Bin\QQ.exe
C:\QQ2012\Bin\TXPlatform.exe
C:\WINDOWS\System32\en-zh\csrss.exe
G:\联络聊天\腾讯QQ2012\Bin\QQExternal.exe
G:\地下城与勇士\start\TenProtect\TenSafe_2.exe
DNF.exe             
G:\系统工具\QQ病毒木马专杀工具\qqkav.exe

未知IE加载项:
{1DABF8D5-8430-4985-9B7F-A30E53D709B3}
|InstallHelper Class|C:\WINDOWS\system32\MMInstaller.dll
{5EF7B131-C278-4034-BC88-2CE28B128681}
|QQLiveOcx Class|C:\QQ2012\QQLive\LiveOcx\LiveOcx.dll
{6B232760-90F1-41c3-9902-C8552C1D8A72}
|QQLiveFile Class|C:\QQ2012\QQLive\LiveOcx\FileVersion.dll
{CAD5567C-C3E8-4CCE-AC64-70B29D20E151}
{CAD5567C-C3E8-4CCE-AC64-70B29D20E151}
{D9EBCF5D-3F8F-4b6a-89BA-70577BE73C62}
|QQLive Class|C:\QQ2012\QQLive\LiveAPI.dll
{F7E55BDF-9528-46ba-B550-777859627591}
|QQLiveOcxShell Class|C:\QQ2012\QQLive\LiveOcx\LiveOcx.dll
未知BHO插件:
{CAD5567A-C3E8-4CCE-AC64-70B29D20E151}
||G:\娱乐平台\Desktop\iesafe.dll
未知系统Hooks插件:
未知SSODL插件:
未知系统服务:
Adobe Flash Player Update Service|AdobeFlashPlayerUpdateSvc|C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe|
Ati HotKey Poller |Ati HotKey Poller |C:\WINDOWS\system32\Ati2evxx.exe|
MZDRunClient|MZDRunClient|C:\WINDOWS\System32\MZDRunClient.EXE|


 总共有57986篇日志,共5799页,第143  首页 上一页 下一页 尾页